IPQ.365
28 февраля 2026
3 минуты
Поделиться
IPQ.365

Более половины кибератак на компании проводятся через сотруднико

Более половины кибератак на компании проводятся через сотруднико

Фото IPQuorum

В TRIADA Partners зафиксировали рост бюджетов российских компаний на информационную безопасность на 25–30% за год

Более 50% кибератак на российские компании в 2025 году были реализованы методами социальной инженерии — через манипуляции сотрудниками, а не взлом технических систем. На фоне массового внедрения искусственного интеллекта злоумышленники получили новый инструментарий, а сами компании были вынуждены наращивать бюджеты на информационную безопасность в среднем на 25–30%. К таким выводам пришли аналитики TRIADA Partners, изучив ландшафт киберугроз за прошедший год и сформировав прогноз на 2026 год.

Человеческий фактор как главная уязвимость

Главной киберугрозой 2025 года стал так называемый «старый», т.е. человеческий фактор. Атакующие использовали и продолжают использовать следующие схемы:

  • Психологическими методами вынуждают работников компании предоставить доступы к внутренним информационный системам;
  • Отправляют сотрудникам вредоносное программное обеспечение (ВПО): сотрудник компании скачивает вредоносный файл от клиента, запускает его – и атакующий в получает полный доступ к компьютеру, данным.
  • Производят атаки через цепочку поставок - в частности, IT-подрядчиков. При взломе подрядчика, который обслуживает сразу несколько компаний, появляется доступ к данным всех его заказчиков. Ещё в 2022 году Gartner прогнозировал, что к 2025 году 45% организаций столкнутся с атаками на цепочки поставок — втрое больше, чем в 2021-м. Реальность оказалась хуже: по данным BlackBerry на 2024 год, подобные атаки уже пережили 75% компаний.

Искусственный интеллект: новый фронт атаки

Параллельно с «классическими» угрозами 2025 год обозначил новый вектор: активное использование больших языковых моделей (LLM) в интересах атакующих. В частности, широкое распространение получили prompt injection атаки, то есть промптинг (составление) системных запросов для корпоративных ботов, которые в итоге «перекодируют» бота. В результате бот, работающий от имени компании, начинает выдавать нерыночные условия — например, предоставлять стопроцентные скидки или раскрывать конфиденциальную информацию.

Тренд сохранится и в 2026 году. Аналитики TRIADA Partners прогнозируют рост угроз, связанных с дипфейками (аудио и видео), автоматизированными ботами-взломщиками на базе LLM, а также с утечками корпоративных данных через внешние LLM-сервисы. Последнее особенно актуально для компаний, которые не имеют достаточных ресурсов для разработки собственных языковых моделей и вынуждены использовать сторонние платформы: сотрудники передают в них чувствительную бизнес-информацию, фактически выводя её за периметр корпоративной защиты.

Промышленность и металлургия — в зоне повышенного риска

Среди наиболее атакуемых секторов в 2025 году оказались государственные структуры, промышленные предприятия, IT-компании и финансовый сектор. Промышленность привлекает злоумышленников прежде всего из-за ценности данных о НИОКР, ноу-хау и конфиденциальной информации, а также в силу геополитической напряжённости. Дополнительным фактором риска для российского рынка становится опережающий темп развития отечественного программного обеспечения. В условиях высокого спроса на импортозамещение вопросы информационной безопасности при разработке ПО нередко отходят на второй план, что создаёт системные уязвимости.

Стратегия защиты

Эксперты TRIADA Partners выделяют три уровня киберзащиты. Первый — «гигиенический минимум»: строгие парольные политики, многофакторная аутентификация, разграничение прав доступа и своевременное обновление ПО с известными уязвимостями. Второй — работа с человеческим фактором: регулярное обучение сотрудников распознаванию фишинга и методов социальной инженерии. Третий — комплексная защита: автоматизированное тестирование на уязвимости, киберучения и привлечение внешних команд для red teaming — тестирования уязвимостей.

Бюджеты на информационную безопасность в 2025 году в среднем выросли на 25–30%. В 2026 году, по прогнозам аналитиков компании, этот показатель сохранится как минимум на том же уровне, не менее 25% — пропорционально распространению ИИ-решений во всех секторах экономики.

«Кибербезопасность сегодня — это в большей степени зона управления, а не технических решений. Самая совершенная техническая защита рухнет, если сотрудник откроет фишинговое письмо или передаст пароль по телефону. Именно поэтому инвестиции в обучение персонала в равной степени важны с вложениями в технологии. В 2026 году российским компаниям предстоит выстроить чёткую политику работы с внешними ИИ-сервисами — чтобы не допустить утечки данных через них — и провести честный аудит цепочки поставщиков»,  - прокомментировал Егор Заборов, эксперт TRIADA Partners.

Следите за событиями в нашем новостном телеграм-канале
Читать также
IPQ.365
23 марта 2026

Эксперты обсудят неэффективность систем фиксации нарушений на дорогах

IPQ.365
22 марта 2026

В Москве объявят победителей III фестиваля документального кино «Неизвестная Россия»

IPQ.365
21 марта 2026

От Бенуа и Морозовых до наших дней: в Музее Москвы представят проект по сохранению семейного наследия

IPQ.365
15 марта 2026

Режиссёры и организаторы крупнейших международных событий, церемоний и шоу соберутся в Москве 6 апреля.

IPQ.365
13 марта 2026

Дизайн как стратегия: формула успеха отечественного продукта на глобальном рынке

IPQ.365
12 марта 2026

В Москве пройдет «Юна-Фест» — большая выставка-пристройство кошек и собак из приюта!

IPQ.365
12 марта 2026

TopHit: каждый пятый трек в интернет-чартах создан с помощью нейросетей

IPQ.365
11 марта 2026

В Москве пройдет премьера хорового шоу нового формата — «ТехноМесса»

IPQ.365
11 марта 2026

Креативная экономика Саратовской области: как интеллектуальная собственность превращается в бизнес

IPQ.365
09 марта 2026

На Новой сцене Большого театра стартует московская программа «Золотой Маски»

IPQ.365
07 марта 2026

«Ноты и рифмы времени»: Борис Березовский и Влад Маленко представят в Петербурге синтез поэтического слова и бессмертных мелодий

IPQ.365
05 марта 2026

Что слушает бизнес 8 Марта: плейлисты, которые поднимают продажи

IPQ.365
05 марта 2026

Фонд поддержки социальных проектов проведет вебинар об инновациях и цифровых инструментах во франчайзинге

IPQ.365
04 марта 2026

От «Катюши» до «Ээжин Дун»: Калмыкия задала высокую планку фестивалю «Музыка подружит нас»

IPQ.365
04 марта 2026

Рейтинг самых неотразимых героев отечественного экрана по версии журнала «КиноРепортер»

IPQ.365
04 марта 2026

Оргкомитет конкурса «Как звучат ремёсла» подвёл итоги отборочного этапа и объявил финалистов

IPQ.365
02 марта 2026

Стартует прием заявок на музыкальный конкурс «Голоса Родины»

IPQ.365
01 марта 2026

Эксперты рассказали о главных трендах 2026 года

IPQ.365
27 февраля 2026

Рынок франчайзинга формирует спрос на управленцев нового типа

IPQ.365
25 февраля 2026

Песня для мамы